
React2Shell (CVE-2025-55182) – Eine absichtlich verwundbare Next.js-Anwendung, die für Bildungs- und Forschungszwecke erstellt wurde.
React2Shell ist eine absichtlich unsichere React.js-Anwendung, die für Bildungs- und Forschungszwecke im Zusammenhang mit CVE-2025-55182 bereitgestellt wird. Sie enthält bewusst unsicheren Code und darf nicht in der Produktion eingesetzt werden.
Das Projekt wird mit Docker verpackt und ausgeführt, sodass schnell eine Laborumgebung für Lernen, Forschung und Sicherheitstests eingerichtet werden kann.
Blog-Link : https://arulkumar.in/posts/react2shell-cve-2025-55182-docker-vulnerable-lab/
Repository klonen:
https://github.com/subzer0x0/React2Shell.git
cd React2Shell
Docker-Image erstellen:
docker build -t react2shell:latest .
Container ausführen (bindet Port 3000):
docker run --rm -p 3000:3000 react2shell:latest
Anwendung aufrufen: http://localhost:3000
Veröffentlichtes Image abrufen:
docker pull arulkumarv/react2shell:v1
Heruntergeladenes Image ausführen:
docker run --rm -p 3000:3000 arulkumarv/react2shell:v1
Ein öffentlicher PoC im Zusammenhang mit CVE-2025-55182 ist verfügbar unter: https://github.com/msanft/CVE-2025-55182
git clone https://github.com/msanft/CVE-2025-55182
cd CVE-2025-55182
python poc.py